+357 25590530 [email protected]

ИИ уже в компании. Что запретить?

Сотрудник уже пользуется ИИ, порой компания этого и не знает. Он, например, просит программу сократить письмо клиенту, перевести договор, придумать ответ поставщику или проверить резюме кандидата. И зачастую в ИИ попадают данные, за приватность которых компания отвечает перед законом.

 

Что компания должна запретить загружать, чтобы не нарушать законы?

Под запретом должны быть паспортные данные, номера удостоверений личности, адреса, телефоны, личные электронные почты, клиентские базы, банковские выписки, счета, платёжные поручения, договоры с именами сторон, документы по сделкам, медицинские данные, зарплатные ведомости, резюме кандидатов, внутренние отчёты, коммерческие предложения, судебные документы и переписка с юристами.

Отдельно нужно запретить загрузку паролей, кодов доступа, ключей к платёжным системам, внутренних инструкций по безопасности, программного кода закрытых продуктов и файлов с коммерческой тайной.

Даже если сотрудник загружает документ «только для перевода» или «только для краткого резюме», компания всё равно передаёт данные внешнему инструменту. Для Кипра это особенно важно, потому что бизнес работает одновременно в поле Общего регламента защиты данных (GDPR / Γενικός Κανονισμός για την Προστασία Δεδομένων) и новых европейских правил об искусственном интеллекте (EU AI Act / Κανονισμός για την Τεχνητή Νοημοσύνη).

 

Что можно разрешить?

Полный запрет на использование ИИ в нынешних условиях невозможен. Сотрудники всё равно будут тайком им пользоваться. Лучше сразу оговорить правила.

Можно разрешить подготовку черновиков писем без имён клиентов, перевод обезличенных текстов, составление структуры презентации, поиск формулировок для обычных деловых сообщений, идеи для публикаций, краткое изложение открытой информации, создание списков вопросов для встречи и проверку логики текста.

Но результат работы ИИ нельзя отправлять клиенту без проверки. Программа может уверенно придумывать факты, ссылаться на несуществующие правила, ошибаться в цифрах и смешивать юрисдикции. Поэтому финальная ответственность должна лежать на человеке, который обязан перепроверить все факты.

 

Какие правила нужны компании

Минимальная инструкция может занимать одну страницу. В ней достаточно зафиксировать шесть правил.

Первое: персональные данные клиентов, сотрудников и кандидатов в ИИ не загружаются.

Второе: договоры, счета, банковские документы и внутренние отчёты можно использовать только после удаления имён, реквизитов и другой идентифицирующей информации.

Третье: пароли, коды доступа и ключи систем нельзя вводить ни при каких обстоятельствах.

Четвёртое: текст, подготовленный ИИ, проверяется человеком до отправки клиенту, публикации или включения в договор.

Пятое: ИИ нельзя использовать для окончательного решения о найме, увольнении, кредите, скидке, жалобе или споре без отдельной проверки.

Шестое: если сотрудник сомневается, можно ли загрузить файл, ответ по умолчанию должен быть «нельзя».

ИИ может экономить время. Но без правил он превращается в канал утечки данных, ошибок и юридических претензий. Малому бизнесу достаточно начать с простого списка: что запрещено, что разрешено и кто проверяет результат.

Читайте также:

Представлена национальная стратегия развития искусственного интеллекта до 2032 года

Представлена национальная стратегия развития искусственного интеллекта до 2032 года

Правительство Кипра представило проект Национальной стратегии развития искусственного интеллекта до 2032…

Читать →
Как цифровое прошлое мешает кандидатам получить работу

Как цифровое прошлое мешает кандидатам получить работу

Еще недавно рекомендация «думайте, прежде чем публиковать» воспринималась скорее как совет…

Читать →
Искусственный интеллект – новый фактор киберриска в финансовом секторе

Искусственный интеллект – новый фактор киберриска в финансовом секторе

Кипрский финансовый сектор получил очередной сигнал от регулятора: кибербезопасность больше нельзя…

Читать →